Microsoft uvolnil nové březnové záplaty pro svoje produkty. Celkem tři nové Security Bulletiny přinášejí opravy chyb pro produkty MSN Messenger, MS Outlook 2002 a Windows Media Service. Pojďme se podívat na jednotlivé chyby podrobněji.
MS04-008 – chyba ve službě Windows Media Service
Stupeň nebezpečnosti: mírný
Postižené produkty:
- Microsoft Windows 2000 Server SP 2
- Microsoft Windows 2000 Server SP 3
- Microsoft Windows 2000 Server SP 4
Chyba ve Windows Media Service je způsobena špatnou obsluhou TCP/IP komponent Windows Media Station Service a Windows Media Monitor Service. Pokud vzdálený uživatel zašle speciálně sestavenou sekvenci TCP/IP paketů na port, kde naslouchá některá z těchto služeb, služby přestanou reagovat a dále nebude vytvořeno žádné nové spojení. Služba následně musí být restartována pro obnovení funkčnosti.
Odkaz na stažení opravy (CZ verze):
Originální popis
MS04-009 – chyba v produktu Outlook 2002 (Office XP)
Stupeň nebezpečnosti: kritický
Postižené produkty:
- Office XP SP 2
- Outlook 2002 SP 2
Díky speciálně upravené URL adrese „mailto:“ v textu e-mailu mohou výše uvedené verze Outlooku spustit nebezpečný kód v kontextu lokálního počítače. Nutné přitom je, aby výchozí stránkou Outlooku, která se otevře při jeho spuštění, byla Outlook Dnes. Pokud máte v Outlooku vytvořen nějaký účet, je touto stránkou standardně Doručená pošta.
Odkaz na stažení opravy (české verze):
Originální popis
Poznámka: Microsoft dnes publikoval další způsob zneužití problému v Security Bulletinu 04-009 a proto zvýšil stupeň nebezpečnosti této chyby na stupeň "Kritická".
MS04-010 – chyba v MSN Messegneru
Stupeň nebezpečnosti: mírný
Postižené produkty:
- Microsoft MSN Messenger 6.0
- Microsoft MSN Messenger 6.1
Chyba nastává v obsluze žádosti o soubor, kdy pomocí speciálně upravené žádosti odeslané uživateli MSN Messengeru může útočník získat obsah souboru bez vědomí uživatele. Pro zneužití chyby musí být útočník zaregistrovaným uživatelem MSN Messengeru.
Odkaz na stažení:
Originální popis
Další várka bezpečnostních záplat je naplánovaná na 13. dubna.